英國的一名安全專(zhuān)家日前表示,通過(guò)網(wǎng)絡(luò )的VoIP電話(huà)極不安全,很容易給黑客造成可乘之機。
英國從事VoIP技術(shù)研究的安全專(zhuān)家Peter Cox,于日前公開(kāi)了其可以竊聽(tīng)VoIP網(wǎng)絡(luò )電話(huà)的“概念證明”(proof-of-concept)型軟件——SIPtap。SIPtap軟件可以偷聽(tīng)到周?chē)鷶祩(gè)VoIP語(yǔ)音通信,并可以生成后綴為“.wav”的文件供黑客隨后在互聯(lián)網(wǎng)上傳播使用。
該軟件利用一個(gè)安裝在公司網(wǎng)絡(luò )上的特洛伊木馬軟件,成功對你的VoIP網(wǎng)絡(luò )進(jìn)行監聽(tīng)。
Peter Cox稱(chēng)黑客的這一行為可以達到ISP監聽(tīng)級別。
Peter Cox還稱(chēng),他是在和“加密大師”P(pán)hil Zimmermann聊天后產(chǎn)生編寫(xiě)這一程序想法的。此前,Zimmermann曾發(fā)布了一個(gè)名為“Zfone”、旨在阻止竊聽(tīng)VoIP通信的加密軟件原型產(chǎn)品。
據國外媒體報道,德國警方近日表示,他們無(wú)法破譯skype網(wǎng)絡(luò )電話(huà)的加密技術(shù)。 盡管Cox的這一系統可能幫助他們來(lái)竊聽(tīng)電話(huà),但卻不可能破譯其核心加密技術(shù)。
實(shí)際上,解決Cox黑客行為的唯一途徑是安裝一些合理的加密工具。(作者:青梅)